Erik Sjölund a découvert une vulnérabilité par débordement de mémoire tampon dans le module d'entrée Ogg Vorbis de l'application de lecture audio alsaplayer. L'exploitation réussie de cette vulnérabilité par l'ouverture d'un fichier Vorbis conçu de manière malveillante peut permettre l'exécution de code arbitraire.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 0.99.76-9+etch1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 0.99.80~rc4-1.
Nous vous recommandons de mettre à jour votre paquet alsaplayer.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.